WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
22:00
G7首脳声明、北朝鮮の仮想通貨窃取に対する共同対処を呼びかけ
G7首脳が17日に発表した声明で、北朝鮮による仮想通貨窃取とサイバー犯罪への共同対処の必要性を改めて確認した。ブロックチェーンセキュリティ企業の分析では、北朝鮮関連の窃取総額は推定67.5億ドルに上る。
18:05
ビットコイン大口保有者の供給量、1680万BTC超で過去最高 小口も押し目買いに転換=アナリスト
仮想通貨アナリストのDarkfost氏がCryptoQuantデータを基に分析。直近の下落局面でBTC大口保有者(1BTC超)の保有量が1680万枚を超え過去最高を更新。小口投資家も慎重ながら蓄積を再開しつつある。
17:09
SBIホールディングス、ステーブルコイン送金のFassetに出資 SBIレミットとMoU締結
SBIホールディングスがステーブルコイン特化のネオバンク・Fassetへの戦略的出資を開示。子会社SBIレミットとの国際送金インフラ構築に向けたMoU締結も同時に発表。125カ国・200万ユーザーを持つFassetとの連携の狙いを読む。
16:19
フランス、2027年から量子耐性なき暗号製品の認証を停止 仮想通貨にも影響
フランスのサイバーセキュリティ機関ANSSIが2027年から量子耐性のない暗号製品の認証を停止すると発表。政府機関・重要インフラへの影響に加え、ビットコインなど仮想通貨セクターの対応が焦点に。
14:58
中国人民銀行、ステーブルコインの国際通貨体系・越境決済への影響を注視
中国人民銀行の幹部が陸家嘴フォーラムで越境決済の課題に言及。ステーブルコインの影響や中銀デジタル通貨(CBDC)の越境活用に関し、国際的な規制協調・監視強化の必要性を示した。
14:15
「IPOを再び偉大に」米SEC委員長、20年ぶりの企業資金調達制度改革に意欲
米SECのアトキンス委員長が「Make IPOs Great Again」を掲げ、約20年ぶりとなるIPO・開示制度の包括的な改革に着手。「財務的な重要性」を基準に据えた情報開示の簡素化など、企業と投資家両方のための改革を目指す。
13:53
Kaia、JPYC流通額3.3億円突破 発行チェーン国内首位に
ブロックチェーン「Kaia」上のJPYC流通額が3.3億円を突破し、Polygon・Ethereumを上回る国内最大のJPYC発行チェーンとなった。韓国KB国民銀行とのウォン建てステーブルコインPoCではSWIFT比コスト87%削減を確認した。
13:05
米超党派議員、FTX前CEOの大統領恩赦懇願に反対する決議案を提出
米上院のシンシア・ルミス議員らが、仮想通貨取引所FTXのサム前CEOに大統領恩赦を与えることに反対する決議案を提出した。先日、控訴審は第一審の有罪判決を支持したところだ。
12:20
ストラテジー、「ビットコイン備蓄で配当を32年分カバー」と表明 STRC上場以来安値に
ストラテジーが公式Xで、ビットコイン備蓄により配当を32年分カバーできると表明。優先株STRCが上場以来安値の89ドルに下落する中、同社がBTC備蓄の規模を改めて示した。
12:10
リミックスポイント、BTC価格連動の特別配当を検討 国内初の試み
リミックスポイントが2027年3月期の配当方針を発表。普通配当1株3円を基礎に、期末BTC価格が9万ドルを上回る見通しなら特別配当を実施し、合計5円以上を目指す。BTC価格に連動した配当設計は国内初とみられる。
11:05
バイナンスの欧州ライセンス申請、フランスが最後の選択肢か ECBの政治介入疑惑も浮上=報道
ギリシャが大手仮想通貨取引所バイナンスのMiCAライセンス申請を却下する方向とされ、EU市場へのアクセスを維持するにはフランスへの申請が唯一の選択肢との見方が浮上している。欧州中銀ラガルド総裁の関与疑惑もフランスのメディアが報じた。
10:34
米CME、CFTCを提訴へ 仮想通貨無期限先物の承認めぐり
米CMEグループのテレンス・ダフィーCEOが、CFTCによるビットコイン無期限先物の承認を不服として18日に提訴すると表明。無期限先物はドッド・フランク法上のスワップに該当するとして承認プロセスの違法性を問う。
10:02
ビットコイン弱気相場続くも投資家の警戒感和らぐ=グラスノード
グラスノードは仮想通貨ビットコインはまだ弱気相場にあるが、指値買いの増加などから投資家の過度な警戒感は和らいでいると分析。強気前夜へと回復する条件を挙げた。
09:35
米ゲーム業界、クラリティー法案で予測市場のスポーツ賭博禁止を要求
アメリカン・ゲーミング・アソシエーションなど複数のゲーム業界・労組団体が、仮想通貨市場構造法案「クラリティー法案」に、カルシ等の予測市場プラットフォームによるスポーツ賭博を禁止する条項の追加を議会に求めた。
09:00
ビットコイン下落、FOMC後の米金利上昇が重し クラリティー法案・原油高も逆風|仮想NISHI
仮想通貨ビットコインは6月18日未明に下落した。米連邦公開市場委員会(FOMC)後に示された政策金利見通しが市場でタカ派的と受け止められ、米金利が上昇したことが主な要因である。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧